서브넷 풀 연결성 작업 Code Engine
IBM Cloud® Code Engine 서브넷 풀 연결 기능은 보안 그룹을 포함한 VPC 서브넷 풀 참조를 관리할 수 있도록 지원합니다. 플릿은 항상 VPC에 연결되며, 플릿을 만들 때 서브넷 풀을 참조하여 Code Engine 플릿 워커를 어느 네트워크 영역에 배포할지 지정할 수 있습니다. 워크로드가 처리될 VPC 서브넷 및 가용 영역을 지정하기 위해 서브넷 풀을 생성합니다. 예를 들어, 단일 서브넷으로 구성된 서브넷 풀을 존에
eu-de-1 생성하거나, eu-de 의 3개 존 전체에 걸쳐 여러 서브넷으로 구성된 서브넷 풀을 생성할 수 있습니다. 또한, 워크로드가 연결되어야 할 보안 그룹을 지정할 수 있습니다.
IBM Cloud® Virtual Private Cloud(VPC)는 고객 계정에 연결된 가상 네트워크입니다. 가상 인프라 및 네트워크 트래픽 세분화를 세부적으로 제어하여 동적으로 확장할 수 있는 기능을 갖춘 클라우드 보안을 제공합니다. VPC의 서브넷은 사설 연결성을 제공합니다. VPC의 서브넷은 선택적 퍼블릭 게이트웨이를 통해 공용 인터넷에 연결할 수 있습니다. 보안 그룹을 사용하여 네트워크 트래픽을 제어함으로써 VPC와 워크로드를 안전하게 보호할 수 있습니다. 자세한 내용은 VPC의 네트워킹 및 보안에 관한 내용을 참조하십시오.
콘솔이나 CLI를 사용하여 서브넷 풀을 관리할 수 있습니다.
콘솔을 사용하여 서브넷 풀 관리
서브넷 풀 추가
- ‘연결’ 페이지로 이동하세요:
- 콘솔의 Code Engine 프로젝트 페이지에서 프로젝트를 선택하세요.
- 프로젝트 설정 > 연결성을 클릭하고 네트워크 배치용 서브넷 풀 섹션으로 이동하여 기존 서브넷 풀 목록을 확인하세요.
- 생성을 클릭하여 서브넷 풀을 생성합니다.
- 이름을 입력하십시오.
- 이름으로 지정 선택 새 VPC를 생성하거나 기존 VPC를 선택할 수 있습니다:
- 새 VPC를 생성하려면: [생성]을 클릭하여 새 VPC를 생성합니다. VPC가 생성되면, 해당 VPC용으로 새로 생성된 서브넷은 VPC와 함께 생성된 사용자 지정 보안 그룹이 적용된 상태로 서브넷 풀에 자동으로 추가됩니다. 5단계로 진행하여 서브넷 풀 생성을 확인하거나, 자동으로 적용된 선택 사항을 수정할 수 있습니다(예: 서브넷을 제거한 후 다른 보안 그룹을 지정하여 다시 추가하는 등).
- 기존 VPC를 사용하려면:
- VPC를 선택하십시오.
- 네트워크 배치에 지정할 VPC 서브넷을 선택하십시오
- 선택 사항: 서브넷에 연결할 하나 이상의 VPC 보안 그룹을 선택하십시오. 보안 그룹을 지정하지 않으면 VPC의 기본 보안 그룹이 사용됩니다.
- 서브넷 CRN을 서브넷 풀에 추가하려면 [서브넷 풀에 추가]를 클릭하십시오. 선택적으로 해당 보안 그룹 CRN도 함께 추가할 수 있습니다. 서브넷 풀이 여러 서브넷에 네트워크 배치를 허용해야 하는 경우 이 단계를 반복하십시오.
- 구성을 확인하려면 '생성'을 클릭하세요.
CRN을 통한 서브넷 풀 추가
- ‘연결’ 페이지로 이동하세요:
- 콘솔의 Code Engine 프로젝트 페이지에서 프로젝트를 선택하세요.
- 프로젝트 설정 > 연결성을 클릭하고 네트워크 배치용 서브넷 풀 섹션으로 이동하여 기존 서브넷 풀 목록을 확인하세요.
- 서브넷 풀을 생성하려면 서브넷 풀 생성을 클릭하십시오.
- 이름을 입력하십시오.
- CRN으로 지정 선택 후 VPC 서브넷 CRN을 입력하십시오. 선택적으로 VPC 보안 그룹 CRN을 제공하십시오. 서브넷에 하나 이상의 보안 그룹을 연결하려면 '보안 그룹 추가'를 클릭하십시오. 보안 그룹을 지정하지 않으면 VPC의 기본 보안 그룹이 사용됩니다. 서브넷 CRN을 서브넷 풀에 추가하려면 [서브넷 풀에 추가]를 클릭하십시오. 선택적으로 해당 보안 그룹 CRN도 함께 추가할 수 있습니다. 서브넷 풀이 여러 서브넷에 네트워크 배치를 허용해야 하는 경우 이 단계를 반복하십시오.
- 구성을 확인하려면 '생성'을 클릭하세요.
서브넷 풀 삭제
더 이상 사용하지 않는 경우 이전에 정의된 서브넷 풀을 삭제할 수 있습니다.
플릿을 운영하려면 프로젝트 내에 최소한 하나의 서브넷 풀이 구성되어야 합니다.
- ‘연결’ 페이지로 이동하세요:
- 콘솔의 Code Engine 프로젝트 페이지에서 프로젝트를 선택하세요.
- 프로젝트 설정 > 연결성을 클릭하고 서브넷 풀 섹션으로 이동하여 기존 서브넷 풀 목록을 확인하세요.
- 제거하려는 서브넷 풀이 있는 행으로 이동한 후 행 작업 아이콘(점 세 개)을 클릭하세요. 삭제를 클릭하십시오.
- 삭제할 것인지 묻는 메시지가 표시되면 확인하십시오.
CLI를 사용한 서브넷 풀 관리
시작하기 전에
CLI 명령을 사용하여 서브넷 풀로 작업하려면 먼저 서브넷 풀을 사용해야 합니다:
- [ IBM Cloud 에 로그인한 후, 대상 리전, 계정 및 리소스 그룹을 선택합니다. 그런 다음 Code Engine 프로젝트를 선택합니다. Code Engine CLI 시작하기를 참조하세요.
ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP ibmcloud ce project select -n PROJECT_NAME - 다음 명령을 실행하여 VPC 인프라 플러그인을 설치합니다:
ibmcloud plugin install vpc-infrastructure
VPC CLI 명령에 대한 자세한 내용은 VPC CLI 참조 페이지를 참조하세요.
네트워크 배치를 위한 서브넷 정보 수집
이 단계는 하나 이상의 VPC 서브넷의 CRN을 제공하여 네트워크 배치를 위한 서브넷 풀을 지정하려는 경우 필요합니다.
명령을 실행하여 차량 작업자가 연결할 최대 3개의 서브넷의 CRN을 가져옵니다. 이러한 서브넷은 플릿을 실행하려는 Code Engine 프로젝트와 동일한 지역에 있어야 합니다. 출력에서 다음과 유사한 형식의 CRN을 찾습니다: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
이러한 CRN은 나중에 서브넷 풀에서 참조됩니다.
모든 서브넷을 나열하려면.
ibmcloud is subnets
단일 서브넷의 세부 정보를 확인하려면.
ibmcloud is subnet <subnet_id>
각 서브넷에 대한 보안 그룹 정보 수집(선택 사항)
기존 사용자 지정 보안 그룹을 차량 근무자에게 연결된 서브넷에 적용하려면 다음 명령을 실행하여 이전 단계에서 찾은 각 서브넷에 대한 모든 보안 그룹의 CRN을 얻으세요. 각 보안 그룹에 대한 출력에서 다음 형식의 CRN을 찾습니다: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
이러한 CRN은 나중에 서브넷 풀에서 참조됩니다. 보안 그룹을 지정하지 않으면 VPC의 기본 보안 그룹이 사용됩니다.
모든 보안 그룹을 나열하려면
ibmcloud is sgs
단일 보안 그룹의 세부 정보를 가져오려면 다음과 같이 하세요.
ibmcloud is sg <securitygroup_id>
서브넷 풀 추가
CLI Code Engineconnectivity subnetpool 명령어의 경우,,
--subnet-crn, 그리고 선택적으로 --security-group-crn``--name 옵션을 지정하여 서브넷 풀을 구성할 수 있습니다. 다음 지침을 따르십시오.
- 프로젝트 내에서 중복
--name값을 사용하지 마십시오. - 하나의 서브넷 풀 내에서 중복
--subnet-crn값을 사용하지 마십시오.
-
Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce project select --name myproject -
,
--subnet-crn, 및 선택적으로--security-group-crn``--name옵션을 지정하여 서브넷 풀을 생성합니다. 와--security-group-crn``--subnet-crn옵션은 여러 번 지정할 수 있습니다. 값과 그--subnet-crn값을--security-group-crn연관시키려면 임의의 식별자를 키로 사용하십시오. 다음 예시를 참조하십시오. 이 예시는 키와S1콜론을 사용합니다IDx:ibmcloud ce connectivity subnetpool create --name my-other-pool \ --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \ --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
기존 서브넷 풀 표시
특정 서브넷 풀을 표시하려면 이름 또는 ID를 지정하십시오. 예를 들어, 다음과 같습니다.
ibmcloud ce connectivity subnetpool get --name my-other-pool
모든 서브넷 풀을 표시하려면 다음 명령을 실행하십시오:
ibmcloud ce connectivity subnetpool list
서브넷 풀 삭제
더 이상 사용하지 않는 경우 이전에 정의된 서브넷 풀을 삭제할 수 있습니다.
플릿을 운영하려면 프로젝트 내에 최소한 하나의 서브넷 풀이 구성되어야 합니다.
확인 후 서브넷 풀을 삭제하려면 이름 또는 ID를 지정하십시오. 예를 들어, 다음과 같습니다.
ibmcloud ce connectivity subnetpool delete --name my-other-pool
서브넷 풀을 강제 삭제하려면(즉, 확인 없이), 다음 명령을 실행하십시오:
ibmcloud ce connectivity subnetpool delete --name my-other-pool --force